В Google Play виявлений Царь-бот: російський вірус зі штучним інтелектом краде дані банківських карток

Google Play Store попередив користувачів Android про виявлений вірус TsarBot. Він атакував вже понад 750 банківських і торгових застосунків. Фахівці повідомляють про російський слід.

Про це пише Cyble. TsarBot поширюється через фішингові сайти, які маскуються під законні фінансові платформи, і встановлюється через дроппер під виглядом сервісів Google Play. Вірус показує підроблений екран входу поверх справжнього застосунку, крадучи облікові дані, щойно їх вводять.

Вірус спонукає жертв увімкнути служби доступностіВірус спонукає жертв увімкнути служби доступності
Вірус спонукає жертв увімкнути служби доступності

TsarBot, ймовірно, російського походження, здатний дистанційно керувати екраном пристрою. Він приховує шкідливі дії за чорним накладним екраном, фіксує облікові дані за допомогою підробленого екрана блокування для отримання повного контролю та може надсилати вкрадені дані та швидко виконувати шахрайські операції на пристрої.

TsarBot не обмежується накладеними атаками, враховуючи його можливості дистанційного керування. Одна з них стосується двофакторної автентифікації (2FA), необхідної для застосунків, які вона атакує, за допомогою “техніки захоплення замків, клавіатурного журналу та перехоплення SMS-повідомлень”.

Фішинговий сайт, що розповсюджує TsarBot

“Зловживаючи службами доступності та зв’язком WebSocket. TsarBot підкреслює постійну загрозу, яку представляють банківські шкідливі програми. Користувачам слід бути обережними під час встановлення програм, уникати ненадійних джерел і бути пильними щодо фішингових сайтів, які поширюють такі загрози”, – пише Cyble.

Видання наголошує, що залишатися в безпеці дуже просто. Зокрема, користувачів закликають не встановлювати програми за межами Play Store або інших офіційних магазинів Android.

Романчук Микола

Recent Posts

Тарифи на тепло в Києві: населенню потрібно готуватися до підвищення у півтора рази

На даний час тарифи на тепло у Києві залишаються незмінними. Але після завершення війни киянам слід…

3 хв. ago

Коштують як декілька нових квартир: сім’я дізналась справжню вартість своїх домашніх картин

Сім'я тривалий час жила у будинку, стіни якого прикрашали картини, що коштують цілий статок. Як…

12 хв. ago

Як виховати успішну дитину: педагог назвав 4 речі, яких варто уникати

Батьки успішних дітей ніколи не робили на ранньому етапі їхнього розвитку ці чотири речі. Тео Вольф -…

20 хв. ago

Вертоліт Путіна потрапив під атаку безпілотників на Курщині

У Курській області вертоліт російського диктатора Володимира Путіна, ймовірно, потрапив в епіцентр атаки безпілотників. Таку…

27 хв. ago

Штрафу від ТЦК може не бути: ухилянти можуть уникнути покарання

Українське законодавство суворо обмежує час, який приділяється для покарання порушників військового обліку. У якому разі…

36 хв. ago

Нідерланди оголосили, що відправляють в Україну останній з обіцяних F-16

Нідерланди у понеділок, 26 травня, відправлять до України свій останній – 24-й – винищувач F-16. Про…

45 хв. ago